Vlastní stránka a iframe

Zde můžete diskutovat o nové verzi phpBB nebo jejím překladu.
PetrBB
Příspěvky: 1
Registrován: pon 24. říj 2016 21:03:21

Vlastní stránka a iframe

Příspěvekod PetrBB » pon 17. dub 2017 12:46:00

Rád bych na fóru vyvořil vlastni stránku a do ní vložil iframe - konkrétně se sdíleným kalendářem google.
Mám v rootu fóra nový soubor php (podle index.php) s obsahem :

Kód: Vybrat vše

<?php define('IN_PHPBB', true); $phpbb_root_path = (defined('PHPBB_ROOT_PATH')) ? PHPBB_ROOT_PATH : './'; $phpEx = substr(strrchr(__FILE__, '.'), 1); include($phpbb_root_path . 'common.' . $phpEx); include($phpbb_root_path . 'includes/functions_display.' . $phpEx); // Start session management $user->session_begin(); $auth->acl($user->data); $user->setup('viewforum'); // Output page page_header($user->lang['INDEX']); $template->set_filenames(array( 'body' => 'tady_je_iframe.html') ); page_footer(); ?>
a html ve složce styles/prosilver/template (podle index_body) :

Kód: Vybrat vše

<!-- INCLUDE overall_header.html --> <p class="{S_CONTENT_FLOW_END}<!-- IF S_USER_LOGGED_IN --> rightside<!-- ENDIF -->"><!-- IF S_USER_LOGGED_IN -->{LAST_VISIT_DATE}<!-- ELSE -->{CURRENT_TIME}<!-- ENDIF --></p> <!-- IF U_MCP --><p>{CURRENT_TIME} <br />[&nbsp;<a href="{U_MCP}">{L_MCP}</a>&nbsp;]</p><!-- ELSEIF S_USER_LOGGED_IN --><p>{CURRENT_TIME}</p><!-- ENDIF --> <!-- IF BLG_ON_BOARD --><!-- INCLUDE blockgets/board_top_body.html --><!-- ENDIF --> <!-- IF not BLG_ON_BOARD or DISPLAY_FORUM_BLOCK --> <iframe id="blockrandom" name="iframe" src="https://calendar.google.com/calendar/embed?showTitle=0&amp;height=400&amp;wkst=2&amp;bgcolor=%23999999&amp;src=......." width="100%" height="500" scrolling="auto" frameborder="0" class="wrapper"> Váš prohlížeč bohužel nepodporuje vložené rámce.</iframe> <!-- ENDIF --> <!-- IF BLG_ON_BOARD --><!-- INCLUDE blockgets/board_bottom_body.html --><!-- ENDIF --> <!-- IF not S_USER_LOGGED_IN and not S_IS_BOT --> <form method="post" action="{S_LOGIN_ACTION}" class="headerspace"> <h3><a href="{U_LOGIN_LOGOUT}">{L_LOGIN_LOGOUT}</a><!-- IF S_REGISTER_ENABLED -->&nbsp; &bull; &nbsp;<a href="{U_REGISTER}">{L_REGISTER}</a><!-- ENDIF --></h3> <fieldset class="quick-login"> <label for="username">{L_USERNAME}:</label>&nbsp;<input type="text" name="username" id="username" size="10" class="inputbox" title="{L_USERNAME}" /> <label for="password">{L_PASSWORD}:</label>&nbsp;<input type="password" name="password" id="password" size="10" class="inputbox" title="{L_PASSWORD}" /> <!-- IF S_AUTOLOGIN_ENABLED --> | <label for="autologin">{L_LOG_ME_IN} <input type="checkbox" name="autologin" id="autologin" /></label> <!-- ENDIF --> <input type="submit" name="login" value="{L_LOGIN}" class="button2" /> {S_LOGIN_REDIRECT} </fieldset> </form> <!-- ENDIF --> <!-- INCLUDE overall_footer.html -->
Stránka je funkční, ale chtěl bych se zeptat na bezpečnost použití iframe na stránce fóra, z pohledu možného napadnutí stránek.

Zpět na „phpBB Diskuse“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů